Dozentenversion · Testfassung

Einen Rechner absichern

linux-102 · 6 Sicherheit (Gewichtung 10) · 6.2 · Lernziel 110.2 · 36 Aufgaben
Zuschnitt: zehn Begriffe bei Gewichtung 3. Auffällig ist ihr Alter: /etc/inittab, /etc/init.d/, die beiden xinetd-Einträge und die TCP-Wrapper gehören sämtlich zu abgelösten Verfahren. Das ist kein Grund zum Überspringen, die Prüfung fragt sie ab — es lohnt sich aber, den Teilnehmern zu sagen, dass sie hier Wissen lernen, das auf ihrem eigenen System größtenteils nicht mehr anwendbar ist.
Sicherster PrüfungspunktDie Auswertungsreihenfolge: erst /etc/hosts.allow, dann /etc/hosts.deny, der erste passende Eintrag entscheidet. Passt keiner, ist die Verbindung erlaubt.
Hinweis zu den NachweisenAuf einem Ubuntu-System durchgelaufen. Die Wrapper-Nachweise nutzen tcpdmatch aus dem Paket tcpd, das die Regeln auswertet, ohne dass ein Dienst beteiligt sein muss. xinetd und /etc/inittab existieren dort nicht mehr — genau das ist in Aufgabe 35 der Nachweis.